Référence technique · v1.0.0

Schéma de demande d’action d’un agent IA

Une demande d’action consigne l’autorité qu’un agent IA souhaite utiliser avant l’évaluation de la politique et tout effet d’outil. Cette référence autonome conserve la structure requested_action de l’événement d’audit publié et ajoute un action_request_id adressable ainsi qu’une corrélation pour un usage indépendant.

JSON Schema draft 2020-12 · Version 1.0.0 · Noms de champs normatifs en anglais

Repères essentiels

Définition
Enregistrement autonome d’une action d’agent demandée : capacité, finalité, ressource, périmètre de données, environnement et heure de la demande.
Quand l’utiliser
Créez-le lorsqu’un agent propose une action gouvernée. Reliez-le aux enregistrements de politique, d’approbation, d’outil et d’audit grâce à la corrélation.
Champs obligatoires
ID de la demande, version du schéma, identifiants de corrélation, action, finalité, ressource, périmètre de données, environnement et requested_at.
Détail facultatif
Ajoutez le montant pour les actions financières et le contexte de trace lorsque l’exécution porte des identifiants OpenTelemetry.

02

Objet et ordre d’exécution

La demande est le premier contrat durable de la séquence de référence. La politique l’évalue avant l’enregistrement d’une approbation ou d’un effet d’outil.

  1. 01DemanderL’agent propose une action sur une ressource nommée, dans un périmètre de données et un environnement déclarés.
  2. 02Corréleraction_request_id identifie cet enregistrement autonome. correlation_id et execution_id le relient au graphe d’exécution.
  3. 03ÉvaluerLa décision de politique enregistre allow, warn, require_approval ou block pour la même corrélation d’exécution.
  4. 04PoursuivreUn appel d’outil suit une voie autorisée ou avertie. Une voie require_approval enregistre un événement d’approbation avant tout effet.

03

Dictionnaire des champs

Le dictionnaire couvre chaque champ de premier niveau, membre de ressource imbriqué, membre de corrélation et membre financier conditionnel.

Identité autonome et corrélation

ChampStatutFinalité
schema_versionObligatoireSélectionne le contrat de compatibilité utilisé pour analyser l’enregistrement.
action_request_idObligatoireAdresse cette demande indépendamment et la relie à un événement d’audit. Ajouté pour la publication autonome.
correlation.correlation_id / execution_idObligatoireRelie la demande aux enregistrements de politique, d’approbation, d’outil et d’audit sans jointure par horodatage. Ajouté pour la publication autonome.
correlation.trace_id / span_id / parent_event_idFacultatifTransporte le contexte de trace OpenTelemetry et un événement parent facultatif. Les identifiants W3C composés uniquement de zéros sont invalides.

Autorité demandée

ChampStatutFinalité
actionObligatoireNomme la capacité que l’agent propose d’utiliser.
purposeObligatoireIndique la finalité métier fournie à l’évaluation de politique.
resource.type / resource.idObligatoireIdentifie la ressource cible et son type.
data_boundary_refObligatoireNomme le périmètre de données gouverné associé à la demande.
environmentObligatoireIdentifie l’environnement d’exécution fourni avec la demande.
requested_atObligatoireEnregistre l’heure de la demande au format date-heure RFC 3339.
amount.value / amount.currencyConditionnelTransporte une chaîne décimale et une devise majuscule à trois lettres lorsque la valeur financière influence la politique.

04

Exemple minimal

Cet exemple contient les champs obligatoires d’une action de lecture synthétique. Le second exemple téléchargeable ajoute un montant et le contexte de trace.

{
  "schema_version": "1.0.0",
  "action_request_id": "req_action_demo_0001",
  "correlation": {
    "correlation_id": "corr_credit_review_demo_0001",
    "execution_id": "exec_credit_review_demo_0001"
  },
  "action": "read_case_summary",
  "purpose": "review_credit_case",
  "resource": {
    "type": "credit_case",
    "id": "case_demo_0001"
  },
  "data_boundary_ref": "boundary_credit_case_minimum",
  "environment": "staging",
  "requested_at": "2026-07-21T09:14:29.100Z"
}

05

Validation et vérification de l’empreinte

La validation JSON Schema vérifie la structure. Le vérificateur compagnon reproduit une empreinte sha256: sur l’enregistrement canonique et peut vérifier une signature Ed25519 détachée facultative.

  1. 01Chargez le schéma versionné depuis l’URL de téléchargement du JSON Schema.
  2. 02Validez le document JSON avec un validateur draft 2020-12 et un module de format date-heure.
  3. 03Canonisez l’enregistrement autonome complet en triant récursivement les clés des objets, conformément à l’approche du vérificateur d’événements d’audit publié.
  4. 04Calculez SHA-256 sur les octets canoniques et représentez le résultat avec le préfixe sha256:.
  5. 05Comparez l’empreinte calculée à celle conservée par la procédure de preuve appelante.
  6. 06Lorsqu’une signature Ed25519 détachée est fournie, résolvez sa clé publique indépendamment et vérifiez la signature sur l’empreinte de 32 octets.
  7. 07Consignez une divergence d’empreinte ou un échec de signature comme une vérification échouée et conservez l’enregistrement original pour enquête.

Demande conforme au schéma

Les exemples téléchargeables sont valides selon le draft 2020-12 et produisent une empreinte sha256: reproductible à partir de leur contenu canonique.

Contrôle d’altération

Modifier un champ tel que action conserve un document lisible par le schéma, mais change l’empreinte canonique. Le vérificateur signalerecord_hash_mismatch.

Le vérificateur autonome accepte une signature Ed25519 détachée facultative. La confiance dans une clé publique provient du registre de clés gouverné et indépendant de l’appelant.

06

Compatibilité et versionnement

Versionnez le contrat autonome indépendamment des versions de l’agent, de la politique et de l’outil.

Correctif

Les clarifications, descriptions et exemples peuvent évoluer tant que le comportement de validation reste stable. Un artefact immuable corrigé reçoit une nouvelle URL versionnée.

Version mineure

De nouveaux champs facultatifs exigent une nouvelle schema_version et une URL versionnée. Les consommateurs doivent déclarer leur prise en charge avant de traiter la nouvelle version.

Version majeure

La suppression ou le renommage de champs, la modification de sens, le renforcement d’un statut obligatoire ou la modification de la canonisation exigent une nouvelle version majeure.

Les consommateurs doivent conserver les versions inconnues pour revue et les traiter comme non prises en charge jusqu’à déclaration explicite. Le chemin v1 utilise schema_version 1.0.0.

07

Implémentation par KLA

Le schéma d’audit intégré fournit les champs normatifs. Les producteurs d’exécution exposent des champs associés que la forme autonome publique peut relier et normaliser.

Correspondance des champs de demande d’action avec les sources d’implémentation KLA actuelles
Contrat sourceSource actuelleCorrespondanceStatut
Structure requested_action intégréeapps/platform/src/lib/ai-agent-audit-event/v1/schema.jsonLe schéma d’événement d’audit définit requested_action.action, purpose, resource, data_boundary_ref, environment, amount et requested_at. Cette page publie ces champs au niveau supérieur.Source de référence publiée
Demande d’outil d’exécutionservices/execution-worker/src/services/audit-events.tsrecordToolAuditEvent enregistre executionId, toolName, toolAction, les périmètres de données et les hachages des paramètres et résultats de l’outil. La fonction n’émet pas cet objet de demande autonome normalisé.Producteur associé actuel
Corrélation d’exécutionservices/execution-worker/src/services/audit-events.tsLes enregistrements d’audit d’outil portent executionId et l’ID de trace OpenTelemetry actif. Les consommateurs utilisent l’objet correlation autonome pour relier ces faits d’exécution.Producteur associé actuel
Lien entre politique et auditservices/shared/src/policy/contracts.tsLes contrats GateContext et GateDecision fournissent les identifiants d’exécution côté politique et les valeurs de décision canoniques utilisées après l’évaluation de cette demande.Contrat consommateur actuel

Abstractions délibérées et champs non pris en charge

  • Le schéma omet les ID de base de données du tenant, les ID internes de lignes et la syntaxe de politique Cerbos.
  • Le schéma porte des références de ressources et data_boundary_ref. Il ne porte pas les contenus bruts des ressources, les invites, la sortie du modèle, les arguments d’outil ni les résultats d’outil.
  • Le schéma n’affirme pas que le demandeur est autorisé. La décision de politique et la voie d’autorisation consommatrice établissent le résultat de contrôle applicable.
  • Le schéma ne prescrit pas la résolution d’une référence de périmètre de données ni la conservation des données référencées.
  • action_request_id et l’objet correlation autonomes sont ajoutés pour la publication indépendante. L’objet requested_action imbriqué ne comporte aucun de ces champs.
  • Les exemples publics contiennent des ID et horodatages synthétiques. Ils ne contiennent ni données client ni éléments d’identification.

08

Références associées

Suivez la séquence d’exécution gouvernée, de la demande à la politique, à l’approbation et à l’événement d’audit complet.

Schéma de décision de politique

Le résultat de politique évalué pour cette demande d’action.

Schéma d’événement d’approbation

L’enregistrement maker-checker utilisé lorsque la politique exige une approbation humaine.

Schéma de journal d’audit

L’enveloppe complète qui relie demande, politique, approbation, outils et résultat.

Appliquer le contrat

Reliez la demande au reste de l’enregistrement d’exécution gouvernée.

Utilisez le schéma de journal d’audit pour l’enveloppe complète de l’événement, puis suivez les références de politique et d’approbation liées dans la séquence d’exécution.

Schéma de demande d’action d’un agent IA